Como usar o ModSecurity pra bloquear ataques comuns no servidor imprimir

  • 0

ModSecurity: o guarda-costas invisível do seu site

Bem-vindo(a) a mais uma aula da Sensei! Hoje vamos falar de um herói que trabalha 24 horas por dia sem você nem perceber: o ModSecurity. Ele é o que chamamos de firewall de aplicação web (WAF) — uma camada de proteção que fica entre a internet e o seu site, analisando cada visita e barrando comportamentos suspeitos antes que causem dano.

Não se assuste com o nome técnico: pense nele como o segurança da porta do seu prédio. Ele não incomoda quem entra normalmente, mas para na hora quem tenta forçar a fechadura.

O que o ModSecurity bloqueia na prática?

Nos planos de hospedagem cPanel, o ModSecurity costuma trabalhar de forma automática, filtrando padrões de ataque conhecidos, como:

  • SQL Injection — tentativas de "enganar" o banco de dados do seu site pra roubar ou apagar informações.
  • Cross-Site Scripting (XSS) — códigos maliciosos escondidos em campos de formulário, comentários ou URLs.
  • Inclusão de arquivos maliciosos — tentativas de enviar ou executar arquivos estranhos no seu site.
  • Varreduras automatizadas (bots) — robôs que ficam testando falhas conhecidas em sistemas como WordPress, Joomla etc.

Ou seja: mesmo sem você fazer nada, ele já está trabalhando a seu favor. Mas vamos te mostrar como acompanhar esse trabalho e o que fazer se algo parecer estranho.

Passo a passo: acompanhando o ModSecurity no seu cPanel

  1. Acesse o cPanel da sua hospedagem com o usuário e senha que a GeHost te enviou.
  2. Na tela inicial, procure a seção "Segurança" e clique no ícone "ModSecurity" (em alguns painéis aparece como "ModSecurity Tools").
  3. Selecione o domínio que você quer verificar (se tiver mais de um site na sua conta).
  4. Você verá uma lista de eventos bloqueados recentemente: data, hora, IP de origem e o motivo do bloqueio.
💡 Dica da Sensei: não se preocupe se essa lista tiver bastante coisa. A internet é cheia de robôs testando portas o dia inteiro — ver bloqueios ali é sinal de que a proteção está funcionando, não de que seu site foi invadido.

E se o ModSecurity bloquear algo que EU mesmo fiz?

De vez em quando, uma ação totalmente legítima — como enviar um formulário com um texto específico, ou fazer upload de um arquivo com formatação incomum — pode ser confundida com um ataque. Isso se chama falso positivo, e é normal acontecer de vez em quando.

Se isso acontecer com você, siga esses passos:

  1. Anote a data e hora exatas em que a ação foi bloqueada.
  2. Anote também o que você estava tentando fazer (ex.: enviar um formulário de contato, fazer upload de uma imagem).
  3. Volte na tela de eventos do ModSecurity (passo a passo acima) e veja se aparece um registro correspondente — se sim, você pode copiar o ID da regra que bloqueou.
  4. Abra um chamado com o suporte da GeHost informando esses detalhes. Nossa equipe pode analisar e liberar uma exceção específica pra essa situação, sem desligar a proteção do resto do site.
⚠️ Cuidado: nunca desative o ModSecurity por conta própria só pra "resolver" um erro pontual. Isso deixa o site inteiro exposto a ataques reais. O caminho seguro é sempre pedir pro suporte ajustar apenas a regra específica que está causando o problema.

Boas práticas para reforçar ainda mais sua segurança

  • Mantenha seu CMS, temas e plugins (WordPress, Joomla etc.) sempre atualizados — a maioria dos ataques explora versões antigas e desatualizadas.
  • Use senhas fortes e únicas para o cPanel, e-mail e área administrativa do site.
  • Ative certificado SSL no seu domínio (também disponível no cPanel), garantindo que os dados trafeguem de forma criptografada.
  • Faça backups periódicos — o ModSecurity reduz muito o risco, mas nenhuma proteção substitui uma cópia de segurança atualizada.

É isso, pessoal! O ModSecurity é como aquele segurança silencioso que você só percebe quando algo dá errado — e aqui na GeHost ele trabalha lado a lado com nossa equipe pra manter seu site tranquilo. Qualquer dúvida, o suporte está sempre por perto pra te ajudar. Até a próxima aula! 🥋


Esta resposta lhe foi útil?

« Retornar